20,359
社区成员
发帖
与我相关
我的任务
分享
<p>just a test</p><span style="color: #ff6600">弹出窗口了没?</span>
<img src="javascript:alert(/xss/)" width=100>
<img src="javas cript:alert(/xss/)" width=100>注意,javascript这里是一个[tab],不是4个空格。这里被自动转化为4个空格了,你要测试,需要手动修改下。
<img src="#" onerror=alert(/xss/)>
<img src="#" style="Xss:expression(alert(/xss4/))">
<img src="#"/**/onerror=alert(/xss/) width=100>
<img src="#" onerror=alert(/xss/)>
<img src="#" style="Xss:expression(alert(/xss/));">
<img src="#"/**/onerror=alert(/xss/) width=100>
echo RemoveXSS('<p>just a test</p>
<span style="color: #ff6600">弹出窗口了没?</span>
<img src="javascript:alert(/xss/)" width=100>
<img src="javas cript:alert(/xss/)" width=100>注意,javascript这里是一个[tab],不是4个空格。这里被自动转化为4个空格了,你要测试,需要手动修改下。
<img src="#" onerror=alert(/xss/)>
<img src="#" style="Xss:expression(alert(/xss4/))">
<img src="#"/**/onerror=alert(/xss/) width=100>
<img src="#" onerror=alert(/xss/)>
<img src="#" style="Xss:expression(alert(/xss/));">
<img src="#"/**/onerror=alert(/xss/) width=100>');